Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ClawGuard — स्वायत्त एजेंटों के लिए मॉड्यूलर सुरक्षा टूलकिट जो LLM-संचालित जोखिमों को कम करने हेतु स्थैतिक विश्लेषण, कॉन्फ़िगरेशन ऑडिटिंग, रनटाइम मॉनिटरिंग और सप्लाई चेन सत्यापन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/ny1024/clawguard
गतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाAI सुरक्षाविसंगति का पता लगानालॉग विश्लेषण
GitHubny1024/clawguard

ClawGuard

स्वायत्त एजेंटों के लिए मॉड्यूलर सुरक्षा टूलकिट जो LLM-संचालित जोखिमों को कम करने हेतु स्थैतिक विश्लेषण, कॉन्फ़िगरेशन ऑडिटिंग, रनटाइम मॉनिटरिंग और सप्लाई चेन सत्यापन प्रदान करता है।

रिपॉजिटरी देखें
2523 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ClawGuard 🛡️

चीनी संस्करण

हमारा प्रोजेक्ट: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard एक सुरक्षा टूलकिट है जिसे OpenClaw और अन्य LLM-संचालित इकाइयों जैसे स्वायत्त एजेंटों से जुड़े जोखिमों को कम करने के लिए डिज़ाइन किया गया है। जैसे-जैसे एजेंट कोड निष्पादित करने, APIs तक पहुँचने और फ़ाइलें प्रबंधित करने के लिए अधिक स्वायत्तता प्राप्त करते हैं, ClawGuard सुरक्षा जोखिमों को कम करने में मदद करने के लिए आवश्यक सुरक्षा उपाय (guardrails) प्रदान करता है।

📖 ClawGuard क्यों?

स्वायत्त एजेंट बहुमुखी होते हैं लेकिन अद्वितीय सुरक्षा आक्रमण वेक्टर पेश करते हैं:

  • प्रॉम्प्ट इंजेक्शन: दुर्भावनापूर्ण इनपुट जो एजेंट के तर्क को हाइजैक कर लेते हैं।
  • विशेषाधिकार वृद्धि (Privilege Escalation): एजेंटों द्वारा अनधिकृत सिस्टम-स्तरीय ऑपरेशन करना।
  • डेटा बहिर्गमन (Data Exfiltration): PII (व्यक्तिगत रूप से पहचान योग्य जानकारी) या API कुंजियों का LLM प्रदाताओं को आकस्मिक रूप से लीक होना।
  • संसाधन क्षरण (Resource Exhaustion): अनंत लूप या पुनरावर्ती कार्य जिससे भारी टोकन लागत उत्पन्न होती है।

ClawGuard एक व्यापक सुरक्षा समाधान है जो एजेंटों के सामने आने वाले सुरक्षा जोखिमों को कम करने में मदद करने के लिए एक साथ काम करने वाले कई सुरक्षा मॉड्यूल का उपयोग करता है। प्रत्येक मॉड्यूल की अपनी विशिष्ट जिम्मेदारियाँ होती हैं और इसे स्वतंत्र रूप से उपयोग किया जा सकता है या एक साथ तैनात किया जा सकता है।

वर्तमान में तीन सुरक्षा मॉड्यूल जारी किए गए हैं:

  1. Auditor: प्री-इंस्टॉलेशन ऑडिट
  2. Checker: कॉन्फ़िगरेशन जाँच
  3. Detect: रनटाइम मॉनिटरिंग

भविष्य में और सुरक्षा मॉड्यूल जारी किए जाएँगे ताकि सुरक्षा क्षमताओं का विस्तार किया जा सके।

ClawGuard विशेष रूप से उन परिदृश्यों के लिए उपयुक्त है जहाँ एजेंटों को कोड निष्पादित करने, फ़ाइलों तक पहुँचने या बाहरी APIs को कॉल करने की आवश्यकता होती है।

🧩 मॉड्यूल

ClawGuard एक मॉड्यूलर सुरक्षा समाधान है, जिसमें प्रत्येक मॉड्यूल विशिष्ट सुरक्षा कार्यों के लिए जिम्मेदार है। वर्तमान में जारी मॉड्यूल:

  • ClawGuard Auditor: OpenClaw Skills के लिए प्री-इंस्टॉलेशन स्टैटिक विश्लेषण, रनटाइम क्षमता प्रवर्तन, शून्य-विश्वास निष्पादन और रीयल-टाइम डेटा रिडक्शन प्रदान करता है। इसमें शामिल है:

    • उन्नत SAST (स्टैटिक एप्लिकेशन सुरक्षा परीक्षण)
    • सिमेंटिक इंटेंट विश्लेषण
    • सप्लाई चेन सुरक्षा (निर्भरता सत्यापन, CVE स्कैनिंग)
    • ML-आधारित विसंगति पहचान
    • सैंडबॉक्स निष्पादन
  • ClawGuard Checker: सुरक्षा कॉन्फ़िगरेशन विश्लेषक और रनटाइम अखंडता सत्यापनकर्ता। इसमें शामिल है:

    • कॉन्फ़िगरेशन सुरक्षा विश्लेषण
    • क्रेडेंशियल एक्सपोज़र पहचान (मल्टी-पैटर्न स्कैनिंग)
    • अनुमति मॉडलिंग
    • रनटाइम अखंडता सत्यापन (SHA-256)
    • नेटवर्क सुरक्षा विश्लेषण
    • लॉग फोरेंसिक्स
    • अनुपालन जाँच (CIS, NSA, CISA बेंचमार्क)
  • ClawGuard Detect: रीयल-टाइम व्यवहार निगरानी और खतरे का पता लगाने वाली प्रणाली। इसमें शामिल है:

    • रीयल-टाइम कमांड मॉनिटरिंग
    • फ़ाइल एक्सेस मॉनिटरिंग
    • नेटवर्क ट्रैफ़िक विश्लेषण
    • प्रॉम्प्ट इंजेक्शन पहचान
    • मल्टी-स्टेज आक्रमण श्रृंखला पहचान
    • MITRE ATT&CK कवरेज
    • ML-आधारित विसंगति पहचान

आर्किटेक्चर

ClawGuard के मॉड्यूल का उपयोग स्वतंत्र रूप से किया जा सकता है या एक साथ तैनात करके एक संपूर्ण सुरक्षा प्रणाली बनाई जा सकती है:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

तीनों परिदृश्य स्वतंत्र हैं और आवश्यकता के अनुसार चुने जा सकते हैं:

Auditor - प्री-इंस्टॉलेशन ऑडिट

कब उपयोग करें: जब कोई एजेंट के लिए नई थर्ड-पार्टी स्किल इंस्टॉल करना चाहता है

मुख्य जाँचें:

  • क्या स्किल में दुर्भावनापूर्ण कोड है (रिवर्स शेल, डेटा बहिर्गमन)
  • क्या स्किल की दावा की गई कार्यक्षमता उसके वास्तविक व्यवहार से मेल खाती है (इंटेंट विश्लेषण)
  • क्या निर्भरताएँ सुरक्षित हैं, क्या कोई संभावित सप्लाई चेन पॉइज़निंग है

Checker - कॉन्फ़िगरेशन जाँच

कब उपयोग करें: जब यह जाँचना हो कि OpenClaw सिस्टम स्वयं सुरक्षित रूप से कॉन्फ़िगर किया गया है या नहीं

मुख्य जाँचें:

  • क्या API कुंजियाँ कॉन्फ़िगरेशन फ़ाइलों में उजागर हैं
  • क्या फ़ाइल अनुमतियाँ सही हैं (कॉन्फ़िग फ़ाइलें दूसरों द्वारा पठनीय नहीं होनी चाहिए)
  • क्या नेटवर्क ठीक से अलग-थलग (isolated) है
  • क्या रूट उपयोगकर्ता के रूप में चल रहा है (खतरनाक)

Detect - रनटाइम मॉनिटरिंग

कब उपयोग करें: जब एजेंट कार्य निष्पादित कर रहा हो, वास्तविक समय में खतरनाक व्यवहार की निगरानी करना

मुख्य जाँचें:

  • क्या वर्तमान कमांड खतरनाक है (जैसे, क्रेडेंशियल के साथ curl)
  • क्या प्रॉम्प्ट इंजेक्शन का प्रयास है
  • क्या असामान्य फ़ाइल एक्सेस या नेटवर्क अनुरोध हैं

🤝 योगदान

हम स्वायत्त एजेंटों को सुरक्षित बनाने के लिए योगदान का स्वागत करते हैं!

  1. प्रोजेक्ट को फोर्क करें।
  2. अपनी फीचर ब्रांच बनाएँ (git checkout -b feature/AmazingFeature)।
  3. अपने बदलाव कमिट करें (git commit -m 'Add some AmazingFeature')।
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)।
  5. पुल रिक्वेस्ट खोलें।

📄 लाइसेंस

MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।

⚠️ अस्वीकरण

ClawGuard एक सुरक्षा उपकरण है जिसे जोखिम कम करने के लिए डिज़ाइन किया गया है, लेकिन यह सभी संभावित LLM भेद्यताओं के खिलाफ 100% सुरक्षा की गारंटी नहीं दे सकता। स्वायत्त एजेंटों को तैनात करते समय हमेशा न्यूनतम विशेषाधिकार (PoLP) के सिद्धांत का पालन करें।


अपने एजेंटों को सुरक्षित करें। अपने सिस्टम की रक्षा करें। ClawGuard का उपयोग करें।

दस्तावेज़ीकरण | बग रिपोर्ट करें | टीम से संपर्क करें

टूल डाउनलोड करें
मॉड्यूलAuditorCheckerDetect
भूमिकासुरक्षा प्रवेशद्वारनियमित निरीक्षणसुरक्षा कैमरा
कबस्किल इंस्टॉलेशन से पहलेमैनुअल/आवधिकरनटाइम के दौरान
लक्ष्यथर्ड-पार्टी स्किल स्रोतOpenClaw कॉन्फ़िग/सिस्टमएजेंट कमांड/ऑपरेशन
फोकसस्किल में दुर्भावनापूर्ण कोडसिस्टम कॉन्फ़िगरेशन सुरक्षासक्रिय आक्रमण
उपयोग का मामलानई स्किल इंस्टॉल करनासिस्टम सुरक्षा स्थिति जाँचनाखतरों की निगरानी करना